Hallo, auch ich finde die Mail bescheiden formatiert, habe aber einen guten Tag: On Fri, 21 Oct 2005 20:51:54 +0200 evil-leeroy@web.de wrote:
habe heute in meinen Apache Logs folgendes gefunden....
[19/Oct/2005:22:22:33 +0200] "SEARCH \x90\x04H\x04H\x04H\x04H\...[...]
weiß jemand, was das sein kann? Sieht auf jeden Fall sehr seltsam aus .. Sind das irgendwelche Bytefolgen in Hexadecimal? Was hat es damit auf sich? Muss ich irgendwas in der Apache-conf verändern, damit ich solche Requests nicht mehr zu lasse?
Hm, das habe ich dauernd. Ja, das sind (für die Logfiles vom Apache) hexadezimal encodierte Bytes, die der Indianer als Anfrage "roh" bekommen hat. Nicht weiter drüber wundern oder irritieren lassen. Ansonsten viel Spaß beim Filter schreiben - ziemlicher Schwachsinn m.E., denn man fängt damit ja nur alte Sicherheitslecks ab, die der eigene Apache eh nicht mehr hat, und tatsächlich sind ja die noch unbekannten die eigentliche Gefahr. Oder filtert Attacken gegen ganz andere Webserver heraus. Gruß, -hwh